Categories: Mobile

Οι κάτοχοι συσκευών Apple μην την πατήσετε με τη νέα απόπειρα hacking


Οι κάτοχοι συσκευών Apple αντιμετωπίζουν ένα νέο phishing hack που χρησιμοποιεί “βομβαρδισμό πολλαπλών παραγόντων ελέγχου ταυτότητας (MFA)” για να κλέψει τα δεδομένα τους.

Αρκετοί χρήστες της Apple τις τελευταίες ημέρες ανέφεραν μια απόπειρα hacking που φαίνεται να εκμεταλλεύεται τη λειτουργία επαναφοράς κωδικού πρόσβασης της Apple, ανέφερε το KrebsOnSecurity, επικαλούμενο άτομα που έχουν γίνει στόχος. Οι απατεώνες χρησιμοποίησαν το εργαλείο επαναφοράς password της Apple για να στείλουν spam στους στόχους τους με δεκάδες, αν όχι εκατοντάδες, ειδοποιήσεις, ζητώντας από τον χρήστη να επαναφέρει τον κωδικό πρόσβασης του Apple ID. Πατώντας την επιλογή “Allow” οι απατεώνες έρχονται ένα βήμα πιο κοντά στην επαναφορά των διαπιστευτηρίων του χρήστη, επειδή η συσκευή αυτή θα μπορούσε στη συνέχεια να χρησιμοποιηθεί για τη δημιουργία ενός νέου κωδικού πρόσβασης Apple ID. Δυστυχώς, το πάτημα της επιλογής “Don’t Allow” σε όλες τις ειδοποιήσεις δεν λύνει το πρόβλημα.

Αφού όσοι έγιναν στόχος της απάτης επέλεξαν να μην επιτρέψουν την επαναφορά των κωδικών τους, έλαβαν τηλεφωνήματα από τους απατεώνες που ισχυρίζονταν ότι ήταν από την ομάδα υποστήριξης της Apple, σύμφωνα με την έκθεση. Στόχος τους ήταν να στείλουν έναν κωδικό επαναφοράς password στη συσκευή του χρήστη και ο χρήστης να τους πει τον κωδικό. Οπλισμένοι με αυτές τις πληροφορίες, οι απατεώνες μπορούσαν απλά να επαναφέρουν τον κωδικό πρόσβασης του Apple ID και να αποκτήσουν πλήρη πρόσβαση στο λογαριασμό του χρήστη.

Δεδομένου ότι οι πηγές του Krebs δεν πάτησαν “Allow” στην ειδοποίηση, δεν είναι σαφές τι θα έκαναν οι απατεώνες σε αυτό το σενάριο. Κατά πάσα πιθανότητα, οι απατεώνες θα έπρεπε πιθανότατα να καλέσουν τον στόχο, ενεργώντας και πάλι ως υποστήριξη της Apple, και να τον ξεγελάσουν ώστε να επαναφέρει τον κωδικό πρόσβασης στη συσκευή του και να τον μοιραστεί με τον hacker.

Οι επιθέσεις ηλεκτρονικού “ψαρέματος” χρησιμοποιούνται εδώ και δεκαετίες για τη στόχευση ανυποψίαστων θυμάτων. Αλλά τα τελευταία χρόνια, οι απατεώνες έχουν στραφεί όλο και περισσότερο στο phishing ως έναν επιθυμητό τρόπο για να κλέψουν κωδικούς πρόσβασης, να διαγράψουν δεδομένα και τελικά να κλέψουν χρήματα από τα θύματά τους. Το 2022, οι επιθέσεις phishing μέσω κινητών τηλεφώνων αυξήθηκαν κατά 61% σε σχέση με πέρυσι, μέσα σε μόλις έξι μήνες, σύμφωνα με τον πάροχο ασφάλειας SlashNext. Η εταιρεία δήλωσε ότι οι χρήστες κινητών τηλεφώνων αντιμετώπισαν 255 εκατομμύρια επιθέσεις phishing κατά τη διάρκεια αυτής της περιόδου.

Δεν είναι σαφές πόσοι χρήστες της Apple έχουν επηρεαστεί από αυτή την επίθεση MFA. Ωστόσο, οι πηγές του Krebs ανέφεραν ότι έλαβαν ειδοποιήσεις στα iPhone, τα Apple Watche και τους Mac τους, γεγονός που υποδηλώνει ότι η επίθεση δεν περιορίζεται μόνο σε έναν τύπο συσκευής Apple. Το χειρότερο είναι ότι δεν υπάρχει ένας απλός τρόπος για να τη σταματήσετε.

Μία από τις πηγές του Krebs δήλωσε ότι κάλεσαν την Apple για βοήθεια σχετικά με την επίθεση και η εταιρεία είπε ότι θα έπρεπε να δημιουργήσουν ένα κλειδί ανάκτησης, έναν κωδικό 28 χαρακτήρων που θα έπρεπε να εισάγουν για να αλλάξουν τον κωδικό πρόσβασης του Apple ID. Ωστόσο, μετά τη δημιουργία ενός κωδικού ανάκτησης, ο Krebs ανέφερε ότι ήταν ακόμα δυνατό να ενεργοποιηθούν οι ειδοποιήσεις που έβλεπαν οι χρήστες όταν στοχοποιούνταν από τους spammers. Φαίνεται ότι η λειτουργία επαναφοράς κωδικού πρόσβασης της Apple μπορεί να ευθύνεται και μέχρι η εταιρεία να αλλάξει τον τρόπο λειτουργίας της, οι hackers θα μπορούσαν ενδεχομένως να συνεχίσουν να εκμεταλλεύονται το ελάττωμα και να στοχεύουν τους χρήστες.

Προς το παρόν, αν είστε χρήστης της Apple, η μόνη σας επιλογή είναι να είστε ενήμεροι και να επαγρυπνείτε. Αν λάβετε πληθώρα αιτημάτων επαναφοράς κωδικού πρόσβασης που δεν τα ξεκινήσατε εσείς, φροντίστε να επιλέγετε πάντα την επιλογή “Μην επιτρέπετε” στις ειδοποιήσεις. Μην μπείτε στον πειρασμό να επιλέξετε την επιλογή “Επιτρέπω” απλώς και μόνο επειδή οι ειδοποιήσεις δεν σας επιτρέπουν να χρησιμοποιήσετε άλλες εφαρμογές ή υπηρεσίες στη συσκευή σας – ένα βασικό στοιχείο στο σχέδιο των απατεώνων. Ακόμα και αν δεν επιλέξετε την επιλογή “Επιτρέπω”, να είστε προετοιμασμένοι για μια κλήση και φροντίστε να μην την απαντήσετε.

Επιπλέον, η Apple έχει καταστήσει σαφές ότι η εταιρεία δεν καλεί απευθείας κανέναν από τους χρήστες της. Έτσι, αν λάβετε έναν αριθμό από το 1-800-275-2273 (την πραγματική γραμμή υποστήριξης της Apple που οι απατεώνες παραποιούν για να κάνουν τις κλήσεις τους να φαίνονται νόμιμες), μην το σηκώσετε και σίγουρα μην δώσετε καμία πληροφορία στον καλούντα.

[via]



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

AI εργαλείο μιμείται 500 εκατ. χρόνια εξέλιξης και κατασκευάζει την πρώτη τεχνητή πρωτεΐνη

Μια ομάδα ερευνητών Τεχνητής Νοημοσύνης, βιολόγων και ειδικών σε θέματα εξέλιξης στο EvolutionaryScale και στο…

43 λεπτά ago

Πουλάνε smartphones με προεγκατεστημένο το TikTok για χιλιάδες δολάρια

Οι πωλητές στο eBay εκμεταλλεύονται την αβέβαιη μοίρα του TikTok στις ΗΠΑ, πουλώντας μεταχειρισμένα smartphones…

1 ώρα ago

Ένα πανέμορφο puzzle game σε στυλ Studio Ghibli δωρεάν στο Epic Games Store!

Το Epic Games Store προσφέρει άλλο ένα δωρεάν παιχνίδι για όλους τους PC gamers. Πρόκειται…

3 ώρες ago

Δυνατότητα προγραμματισμού των posts και άλλες νέες λειτουργίες

Ο Adam Mosseri, επικεφαλής του Instagram και του Threads, ανακοίνωσε ορισμένες αλλαγές που έρχονται στην…

3 ώρες ago

Apple και Google στο στόχαστρο του Ηνωμένου Βασιλείου για τα mobile οικοσυστήματα τους

Η Αρχή Ανταγωνισμού και Αγορών (CMA) του Ηνωμένου Βασιλείου έχει ξεκινήσει έρευνα σχετικά με την…

3 ώρες ago

The Dark Ages, νέο trailer και ημερομηνία κυκλοφορίας!

Μετά την αποκάλυψη του επόμενου παιχνιδιού Doom το περασμένο καλοκαίρι, η id Software είναι σχεδόν…

3 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.